Купить Корзина
  • Облако и IT-инфраструктура
  • Все решения
  • Сайт под ключ за 7 днейСоберём и запустим сайт для вашего бизнеса
  • Самостоятельный запуск сайтаПредоставим всё необходимое для самостоятельной сборки сайта: домен, конструктор сайтов, SSL
  • Корпоративная почта под ключНастроим почту на домене, перенесем письма со старого ящика. До 1000 адресов, до 10ГБ
  • Защита названия компании или продуктаСоберем портфель доменов, чтобы защитить название вашего бизнеса или продукта
  • Защита сайта и инфраструктураОбеспечим бесперебойную работу сайта, защитим его от DDoS-атак и кражи личных данных клиентов
  • Старт бизнеса в сфере услугПоможем вам запустить свое дело и привлечь первых клиентов
  • Аналитика ниши и товараПоможем найти нишу для торговли на маркетплейсах
  • Выход на маркетплейсыПредоставим обучение, проведем аналитику, найдем поставщиков и разработаем карточку товара
  • Продвижение услуг экспертаДадим инструменты, которые помогут поднять средний чек и привлечь новых клиентов
  • МаркетплейсыЗапустите первый магазин на маркетплейсах или раскрутите существующий — это просто с нашей помощью
  • ОбразованиеПревратите свои знания в источник дохода — подберем продукты и инструменты для этого
  • Бьюти-сфераРазвивайте свое дело в сфере красоты и зарабатывайте — позаботимся о рекламе и привлечении клиентов
  • МедицинаЗанимайтесь частной практикой или стройте свою клинику — поможем выделиться на фоне конкурентов
  • АвтосервисыОткройте и развивайте автосервис, мойку или студию детейлинга — сопроводим на всех этапах
  • Бытовые услугиСоздавайте уют и комфорт — поможем набрать клиентскую базу и зарабатывать на этом
  • ДосугПостройте бизнес в сфере развлечений — обеспечим удачный старт и продвижение
  • СпортДержите клиентов в форме и извлекайте из этого прибыль — поможем все организовать и настроить
  • Зарегистрировать новый домен
  • Подбор домена по ключевому слову
  • Регистрация доменов списком
  • Освобождающиеся домены
  • Магазин доменов
  • Доменный брокер
  • Продление домена
  • Перенести домен в Рег.ру
  • Перенос домена между аккаунтами
  • WHOIS - проверить данные домена
  • Посмотреть историю изменений WHOIS
  • Переадресация домена
  • Парковочные страницы
  • Базовые тарифы хостинга
  • VIP-тарифы хостинга
  • Хостинг для 1C-Битрикс
  • Хостинг для WordPress
  • Сайт на WordPress
  • Хостинг с ispmanager
  • Хостинг с cPanel
  • Хостинг с Plesk
  • Купить или продлить лицензию 1С-Битрикс
  • Продление хостинга
  • Бесплатный перенос сайта в Рег.ру
  • Конструктор сайтов Рег.ру
  • Заказать SSL
  • Бесплатный SSL
  • SSL-сертификаты Wildcard
  • SSL-сертификаты GlobalSign
  • SSL‑сертификаты ТЦИ
  • Проверка SSL-сертификата
  • Почтовый сервер для домена
  • Виртуальные VPS
  • Высокочастотные VPS
  • Дешёвые VPS
  • Облачные VPS
  • Управляемый VPS
  • Перенос VPS в Рег.ру
  • SEO продвижение
  • Реклама от Яндекс Бизнеса
  • Реклама от Яндекс Директа
  • Яндекс 360 для бизнеса
  • СберБизнес: Регистрация бизнеса
  • СберБизнес: Торговый экваринг
  • Yclients
  • Удостоверяющий центр Контур: Электронная подпись
  • Контур Диадок
  • Телефон в Москве

    +7 495 580-11-11
  • Бесплатный звонок по России

    8 800 555-34-78
  • Или обратитесь в наши офисы

    Региональные номера
    1. База знаний
    2. Почта и сервисы
    3. Общие вопросы про почту
    4. Сертификаты для почтового сервера

    Сертификаты для почтового сервера

    В статье вы узнаете, что такое SSL-сертификат для почтового сервера и сертификат S/MIME. Мы расскажем, от чего и на каких этапах пересылки писем они защищают.

    Что такое SSL для почтового сервера

    Почтовый сертификат SSL ничем не отличается от обычного SSL для сайта. Задача сертификатов в том, чтобы защитить соединение между А (браузером или почтовым клиентом) и Б (сервером сайта или почтовым сервером). В другой статье мы уже рассказывали, что такое SSL-сертификат и для чего он нужен.

    Электронная почта устроена таким образом, что наличие SSL-сертификата на почтовом сервере не гарантирует полную защиту письма на пути от отправителя к адресату. Чтобы разобраться, на каких этапах он защищает, упрощённо опишем путь письма:

    • 1.
      Почтовый клиент отправляет письмо почтовому серверу отправителя.
    • 2.
      Сервер отправителя находит сервер получателя и отправляет ему письмо. Затем письмо проходит через несколько промежуточных почтовых серверов перед тем, как попадёт на сервер получателя.
    • 3.
      Сервер получателя отправляет письмо почтовому клиенту получателя.

    SSL защищает соединение между почтовым клиентом (как веб-версией, так и клиентом по типу Outlook или Thunderbird) и почтовым сервером только на 1 и 3 этапах. На 2 этапе, когда письма проходят через несколько серверов на пути к получателю, они могут быть перехвачены злоумышленниками на незащищённых узлах. Нет гарантии, что промежуточные серверы защищены SSL-сертификатами.

    Письма по умолчанию никак не зашифрованы и поэтому злоумышленник может получить доступ к содержимому перехваченного письма. Поэтому наличие SSL/TLS-сертификата на вашем почтовом сервере не гарантирует полную защиту писем, но всё равно значительно снижает риски.

    На почтовых серверах хостинга Рег.ру установлены SSL-сертификаты. Соединение защищено как через веб-клиент, так и через обычные почтовые клиенты. Единственная проблема, с которой вы можете столкнуться, это несоответствие доменного имени в сертификате для почтового сервера (mail.hosting.reg.ru) и доменного имени, на базе которого создана ваша почта. Из-за этого в почтовом клиенте при добавлении ящика появится уведомление о несоответствии имён в сертификате. На безопасность это не влияет. Если вы хотите, чтобы имя домена в адресе и сертификате соответствовало, установите сертификат на почтовый домен.

    Как установить SSL на почтовый домен

    Чтобы уведомление не появлялось, вы можете установить сертификат на почтовый домен через панель управления ispmanager. Эта инструкция подойдёт для тех ящиков, которые созданы на хостинге Рег.ру с панелью управления ispmanager 6. Чтобы установить сертификат:

    • 1
      Добавьте сертификат в панель управления. Он должен быть выдан на домен, который идёт после знака «@» в названии ящика.
    • 2

      Откройте раздел Почта и нажмите на Почтовые домены в панели управления:

      Открыть почтовые домены в ispmanager 6

    • 3

      Выберите домен и нажмите Изменить:

      Изменить настройки почтового домена

    • 4

      Поставьте галочку напротив «Защищенное соединение SSL» и введите имя домена в поле «Псевдоним для сертификата». Выберите нужный сертификат в выпадающем списке «SSL-сертификат» и нажмите Ok:

      Включить SSL для почтового домена

    Готово, вы установили сертификат на почтовый домен. Теперь имя в сертификате будет соответствовать имени домена в почтовом ящике.

    Что такое S/MIME

    S/MIME ― это стандарт шифрования электронных писем, который гарантирует, что письмо сможет прочитать только адресат. Также S/MIME при помощи цифровой подписи гарантирует целостность письма и отсутствие изменений после отправки. S/MIME выполняет важные функции безопасности email:

    • конфиденциальность ― благодаря шифрованию прочитать письмо может только его получатель,
    • целостность данных ― благодаря цифровой подписи получатель точно знает, была ли подмена данных в письме или нет.

    Отправитель запрашивает открытый ключ получателя и при помощи него шифрует письмо. А получатель расшифровывает письмо при помощи своего приватного ключа. Шифрование и расшифровка писем происходит только при помощи ключей получателя. Сертификат для электронной почты S/MIME можно использовать только в том случае, когда он включен и у отправителя и у получателя. Это одна из причин, по которой S/MIME не так широко распространён.

    Если вдруг зашифрованное при помощи S/MIME письмо будет перехвачено, злоумышленник не сможет его расшифровать и прочитать, потому что у него нет приватного ключа. Поэтому, чтобы покопаться в чужой переписке, злоумышленнику недостаточно своровать само письмо, так как оно зашифровано и его нужно как-то расшифровать. А расшифровать его можно только с приватным ключом. Поэтому этот тип защиты является хорошим дополнением к SSL: SSL защищает письма от перехвата, а S/MIME шифрует содержимое.

    В отличии от SSL, S/MIME-сертификат устанавливается в почтовом клиенте. Поэтому клиент должен поддерживать этот протокол. S/MIME поддерживается большинством популярных почтовых клиентов: Mozilla Thunderbird, Outlook, The Bat! и другими.

    SSL и S/MIME― отличная связка для безопасной переписки по электронной почте. Но в реальности этим мало кто пользуется. Поэтому сегодня обязательный минимум ― это SSL на почтовом сервере, который значительно повышает безопасность переписки.

    Помогла ли вам статья?

    Спасибо за оценку. Рады помочь 😊

     👍
    Специальные предложения
    • Гранты для бизнеса до 500к
    • Скидки на cloud GPU до 50%
    • Скидки на bare-metal с А4000 и А5000
    • Кешбэк 100% на kubernetes
    • vk
    • telegram
    • ok
    • vc
    • dzen
    • rbc
    • Продукты
      • Домены
      • Хостинг
      • Почта
      • SSL-сертификаты
      • Конструктор сайтов
      • VPS и VDS серверы
      • Магазин доменов
      • Облако для бизнеса
    • Решения по сфере бизнеса
      • Подойдут всем
      • Маркетплейсы
      • Образование
      • Бьюти
      • Медицина
      • Автосервисы
      • Бытовые услуги
      • Досуг
      • Спорт
      • Все решения
    • Сервисы
      • Whois – проверить данные домена
      • Определить IP адрес
      • Проверить порт на доступность
      • Проверить IP адрес сайта
      • Перевести домен в Punycode
      • Проверить скорость интернета
    • Компания
      • О компании
      • Контакты
      • Офисы
      • Новости
      • Акции и скидки
      • Блог
      • Отзывы клиентов
    • Полезное
      • Стоимость услуг
      • Способы оплаты
      • Бонусная программа
      • Документы
      • База знаний
      • ЭДО
      • Партнерам
    • Другое
      • Сообщить о нарушении
      • РБК: новости России и мира сегодня
      • Новости компаний РФ
      • РБК Инвестиции: курсы валют
      • Спецпроект с Онлайн Патентом

    Облачная платформа Рег.ру включена в реестр российского ПО Запись № 23682 от 29.08.2024

    • mintsifry
    • icann
    • cctld
    © ООО «РЕГ.РУ»
    • Политика конфиденциальности
    • Политика обработки персональных данных
    • Правила применения рекомендательных технологий
    • Правила пользования и другие правила и политики
    • Используем куки, это делает удобнее вашу работу с сайтом